攻撃手法・脅威
情報セキュリティマネジメント試験|標的が頻繁に訪れるWebサイトを改ざんし、その利用者を狙って感染を仕掛ける攻撃はどれか
標的が頻繁に訪れるWebサイトを改ざんし、その利用者を狙って感染を仕掛ける攻撃はどれか。
ア標的の取引先や経営者を装ったメールを送り付け、送金先口座の変更を信じ込ませて誘導する。
イ標的が日常的に訪れるサイトを改ざんし訪問者を狙い感染させる。
ウシステムに侵入した後にその存在を隠し、正規の認証を経ずに管理者権限を維持し続ける。
エ通信経路に割り込み盗聴しながら両者になりすます。
正解
イ.標的が日常的に訪れるサイトを改ざんし訪問者を狙い感染させる。
水飲み場型攻撃は、標的とする組織や人物が日常的に訪れるWebサイトをあらかじめ改ざんしておき、そこを訪れた特定の利用者だけにマルウェアを感染させる待ち伏せ型の攻撃である。
?選択肢ごとの解説
ア ×ビジネスメール詐欺の説明で、メールでの欺瞞が手口でサイト改ざんとは異なる。
イ ○水飲み場型攻撃は、標的とする組織や人物が日常的に訪れるWebサイトをあらかじめ改ざんしておき、そこを訪れた特定の利用者だけにマルウェアを感染させる待ち伏せ型の攻撃である。
ウ ×ルートキットの説明で、侵入後の隠蔽が本質で待ち伏せ感染ではない。
エ ×中間者攻撃の説明で、通信割込みが手口でサイト改ざんとは別概念である。
攻撃手法・脅威の他の問題
利用者に気付かれずに端末内の情報や利用状況を収集し、外部へ送信するソフトウェアの総称はどれか正規の認証を経ずにシステムへ侵入できるよう、攻撃者が秘密裏に設けた裏口はどれか正規利用者の認証データを盗聴して記録し、それをそのまま再送信して認証を不正に通過する攻撃はどれかパス名の相対指定を悪用し、公開を想定していない上位階層のファイルへ不正にアクセスする攻撃はどれか通信中の利用者に割り当てられたセッションIDを盗用し、その利用者になりすます攻撃はどれか攻撃の事前準備として、対象のどのポートが開いており利用可能かを調べる行為はどれかプログラムに想定外のデータを大量に与え、異常終了などから脆弱性を発見する手法はどれか暗号処理中の消費電力や処理時間など物理的な漏えい情報を観測し、秘密鍵を推測する攻撃はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w1-0006
